본문 바로가기

분류 전체보기2857

USB는 PC보안 구멍..취약성 심각하다 "USB는 PC보안 구멍..취약성 심각하다"http://www.newstomato.com/ReadNews.aspx?no=510977 독일 보안 업체 시큐리티리서치랩의 암호보안 전문가 카르스텐 놀(Karsten Nohl)은 6일 서울 양재동 더케이 호텔에서 개최된 국제해킹컨퍼런스 'POC 2014'에서 "USB 저장장치의 보안 취약성이 심각한 상황"이라고 설명하면서 이같이 말했다. 카르스텐 놀의 설명에 따르면, USB 저장장치는 USB 컨트롤러 부분과 컨트롤러 펌웨어, 플래시 스토리지로 구분된다. 컨트롤러 펌웨어의 설계 취약점을 이용해 펌웨어를 변조하면, USB 저장장치에 원격으로 악성코드를 담을 수 있다. 문제는 이렇게 변조된 USB 저장장치가 저장 기능 이외의 용도로도 쓰일 수 있다는 것이다. 출처 :.. 2014. 11. 7.
nProtect Netizen v5.5 원격코드 실행 취약점 보안업데이트 개요잉카인터넷社의 nProtect Netizen v5.5에서 원격코드실행이 가능한 취약점이 발견됨공격자는 특수하게 제작한 웹 페이지를 취약한 nProtect Netizen이 설치된 사용자에게 방문을 유도하여 악성코드에 감염시킬 수 있음낮은 버전의 nProtect Netizen v5.5 사용자는 악성코드 감염으로 인해 정보유출 등의 피해를 입을 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 해당 시스템영향을 받는 제품 - nProtect Netizen v5.5 (npenkInstaller5.dll 파일 버전이 2014.11.4.6 이전인 경우) 해결 방안nProtect Netizen v5.5 프로그램 삭제 - 제어판 > 프로그램 제거 또는 변경 > nProtect Netizen v5.5 선택 > .. 2014. 11. 6.
인기 손전등 앱, 개인정보 무단유출 [단독] '손전등 앱' 개인정보 훔쳐가…유심칩 번호까지 유출http://m.news.naver.com/read.nhn?mode=LSD&sid1=105&oid=214&aid=0000431951 앱을 켜는 순간 명령어가 작동하면서 스마트폰 사용자의 위치, 복제폰에 악용될 수 있는 유심 칩 고유번호, 심지어 기록해 둔 개인 일정까지 다 가져가는 겁니다. 정보가 어디로 흘러가는지 추적해 보니, 여러 곳의 해외 광고 마케팅 회사 서버로 전송된 것이 확인됐습니다. 출처 : 네이버뉴스 손전등앱 참고 이미지) 2014. 11. 5.
2014 프로야구 포스트시즌 이벤트 소개 정규 리그를 끝난 다음, 최종적인 우승팀을 가리기... 기간 2014년 10월 19일 (일) ~ 11월 12일 (수) 경기방식 준PO·PO - 5전 3선승제, 한국시리즈 - 7전 4선승제 2013년 한국시리즈 결과 우승팀 - 삼성 라이온즈 / MVP - 박한이 출처 : 네이버 2014. 11. 4.
‘푸들’ 취약점으로 본 웹 암호화 보안 위험성 TLS 암호화기술, SSL과 하위 호환돼 푸들 공격 위험성 상존 SSL 3.0 기술을 서버·브라우저에서 비활성화, 하위 호환 차단해야 http://www.boannews.com/media/view.asp?idx=43838&kind=4 ▲ ProxySGs의 기본 설정은 클라이언트에서 SSLv3 커넥션을 차단하도록 되어 있으며, SSL 구성 메뉴에서 관련 정책을 설정할 수 있다. 구글 소속 연구원들이 SSL 3.0 웹 암호화 기술의 취약점을 발견해 ‘푸들’(Padding Oracle On Downloaded Legacy Encryption, POODLE)이라 이름 짓고 보안관계자들에게 주의를 당부했다. SSL 3.0은 만들어진 지 18년이 다 된 기술로, 대부분의 브라우저와 웹사이트들이 사용하고 있다. 그러.. 2014. 11. 3.